全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    从 PrivacyFence 看智能眼镜摄像头管控的标准化路径

    作者:联想全球安全实验室发布日期:2026-07-17 18:40:50

    点击蓝字关注我们纪伟潇前言随着 Meta Ray‑Ban、Rokid、雷鸟等智能眼镜进入日常生活,摄像头和麦克风被集成到一副普通眼镜里,带来了新的隐私管理问题。会议室、更衣室、考场、诊室这些敏感场所,

    阅读全文
  • 文章封面

    小程序里的临时凭证,是漏洞还是正常设计? | 一次真实的云服务测试记录

    作者:联想全球安全实验室发布日期:2026-07-10 19:00:00

    点击蓝字关注我们朱雪梅01抓包发现 AK/SK?笔者搓了搓手在日常工作中,我们会对公司的应用做安全测试。最近在给公司一款 AI 助手小程序做安全测试,在测试该小程序语音输入功能的时候,通过抓包工具发现

    阅读全文
  • 文章封面

    数字人安全全景:从风险识别到架构防护

    作者:联想全球安全实验室发布日期:2026-07-03 19:00:00

    点击蓝字关注我们齐迪摘要随着生成式人工智能技术的快速发展,数字人已从概念走向规模化应用,在直播、客服、教育、营销等领域广泛落地。与此同时,形象生成、语音克隆、行为驱动等关键能力带来了显著的业务价值,但

    阅读全文
  • 文章封面

    当AI具备自主执行能力,数据加密面临的新命题

    作者:联想全球安全实验室发布日期:2026-06-26 19:00:00

    点击蓝字 关注我们作者:冯雪琪在近期的行业交流中,一个被频繁提及的议题是:随着生成式AI与智能代理工具在企业侧的深度应用,数据流转的链路显著拉长,传统加密防护体系的适配性正在受到考验。本文尝试从技术从

    阅读全文
  • 文章封面

    全球安全实验室祝您端午安康!

    作者:联想全球安全实验室发布日期:2026-06-19 10:00:00

    阅读全文
  • 文章封面

    Claude Desktop Connection Refused 故障排查以及本地 VM runtime 剖析

    作者:联想全球安全实验室发布日期:2026-06-18 19:00:00

    点击蓝字 关注我们Anonymous事情起因很普通:在日常使用中,Claude Desktop(桌面端)在某次升级后发现 Cowork 模式下发消息突然失败,UI 界面弹出了一条极无信息量的报错:AP

    阅读全文
  • 文章封面

    联想全球安全实验室受邀出席 HKHACK 大会

    作者:联想全球安全实验室发布日期:2026-06-16 19:04:46

    点击蓝字 关注我们往期精彩合集● 联想全球安全实验室受邀补天白帽黑客沙龙,分享 AI 渗透测试实战硬核技巧● 联想"天骄学堂"入选《未成年人个人信息保护典型案例集》● 联想集团第八届网络安全周精彩回顾

    阅读全文
  • 文章封面

    从几类典型案例看攻击溯源与钓鱼风险防范

    作者:联想全球安全实验室发布日期:2026-06-12 20:09:43

    点击蓝字 关注我们三类思路钓鱼风险防护建议王利凯—— 引言#每年网络演习期间,钓鱼攻击、外网渗透、恶意外联等威胁层出不穷。防守方不仅要做好实时告警处置,也要具备攻击溯源研判能力,顺着攻击链路还原攻击来

    阅读全文
  • 文章封面

    Cloudflare Dynamic Workers 与 Workflows: 边缘计算正在从“部署代码”走向“运行时代码”

    作者:联想全球安全实验室发布日期:2026-06-05 19:02:06

    点击蓝字 关注我们冯睿宇图源:The Cloudflare Blog大家都用过这个验证方式吧,它是Cloudflare的人机验证机制。但我们今天不介绍人机验证,而是讲它最近一段时间陆续推出的两项新能力

    阅读全文
  • 文章封面

    AI时代下的DevSecOps:安全开发如何跑出“机器速度”?

    作者:联想全球安全实验室发布日期:2026-05-29 19:00:00

    点击蓝字 关注我们蒋金泽当AI以10倍速生成代码,安全防护能否同步跟上?01一个正在加速发生的现实 过去,DevSecOps 的核心命题始终是:如何在速度、安全与成本之间找到平衡。传统实践在

    阅读全文
  • 文章封面

    调研完10+开源AI渗透工具:离真正自动化还差得很远

    作者:联想全球安全实验室发布日期:2026-05-22 19:00:00

    点击蓝字 关注我们刘宇、安然、裴伟伟前言从大语言模型(LLM)能力逐步工程化开始,“AI for Security”这一方向就持续升温。无论是安全防守侧的日志分析、告警研判,还是安全攻击侧的代码审计、

    阅读全文
  • 文章封面

    联想全球安全实验室受邀出席 HPW 2026 白帽世界大会

    作者:联想全球安全实验室发布日期:2026-05-20 19:00:00

    点击蓝字 关注我们往期精彩合集●联想全球安全实验室受邀补天白帽黑客沙龙,分享 AI 渗透测试实战硬核技巧●联想"天骄学堂"入选《未成年人个人信息保护典型案例集》●聚焦浏览器安全技术突破-联想全球安全实

    阅读全文
  • 文章封面

    新手必备!大模型微调全流程

    作者:联想全球安全实验室发布日期:2026-05-15 18:45:00

    点击蓝字关注我们 段文桐前言 由于在针对单片机和freertos类系统做逆向分析时,IDA中完全看不到任何符号,所以我想到了使用现有的qwen3-coder模型做微调以适应垂类任务。本文章全部基于我自

    阅读全文
  • 文章封面

    后端安全不是玄学:从编码到上线的8条安全底线

    作者:联想全球安全实验室发布日期:2026-05-09 18:15:00

    点击蓝字 关注我们赵海亮很多后端同学觉得 “安全” 是安全团队、渗透测试的事,自己只要把业务写完就行。真到线上出问题:越权、泄露、注入、拖库,最后背锅的还是写代码的人。其实后端安全一点不玄,你不用懂黑

    阅读全文
  • 文章封面

    全球安全实验室祝大家劳动节快乐!

    作者:联想全球安全实验室发布日期:2026-05-01 09:30:00

    阅读全文
  • 文章封面

    ADetailer插件安全问题分享

    作者:联想全球安全实验室发布日期:2026-04-24 18:30:00

    点击蓝字 关注我们问题背景半年前在使用ForgeUI中配合ADetailer插件生成AI图片的时候发现一个安全性问题,跟大家分享一下。ForgeUI(也常叫 Stable Diffusion WebU

    阅读全文
  • 文章封面

    Agent Skill: 一个文件夹,如何在90天内席卷AI圈

    作者:联想全球安全实验室发布日期:2026-04-17 19:00:00

    点击蓝字 关注我们从2022年底ChatGPT横空出世,各种AI新概念层出不穷,LLM、Workflow、Agent、Function Calling、RAG、MCP... 短短三年,AI从只会“聊天

    阅读全文
  • 文章封面

    联想全球安全实验室热招 AI 安全测试高级工程师!

    作者:联想全球安全实验室发布日期:2026-04-15 18:00:00

    点击蓝字 关注我们长按关注联想GIC全球安全实验室(中国)chinaseclab@lenovo.com

    阅读全文
  • 文章封面

    OpenClaw机制与安全风险分析

    作者:联想全球安全实验室发布日期:2026-04-10 17:45:00

    点击蓝字 关注我们OpenClaw简介OpenClaw 是一个自托管的多渠道 AI 智能体网关(Gateway),可以在任意操作系统上运行。它的核心定位是:让开发者和高级用户能够通过自己熟悉的聊天应用

    阅读全文
  • 文章封面

    当大模型拿起键盘:AI渗透测试实战技巧

    作者:联想全球安全实验室发布日期:2026-04-03 18:30:00

    点击蓝字 关注我们Preface前言从ChatGPT时期,笔者就在思考大模型可以在安全方面带来什么样的变化,如今各家厂商也都推出了AI赋能安全的产品,在防守测,有AI安全运营、AI异常流量监测研判、A

    阅读全文
  • 文章封面

    联想全球安全实验室受邀补天白帽黑客沙龙,分享 AI 渗透测试实战硬核技巧

    作者:联想全球安全实验室发布日期:2026-04-02 18:30:00

    点击蓝字 关注我们往期精彩合集●联想"天骄学堂"入选《未成年人个人信息保护典型案例集》●联想集团第八届网络安全周精彩回顾●聚焦浏览器安全技术突破-联想全球安全实验室 亮相补天白帽黑客盛典分享前沿研究!

    阅读全文
  • 文章封面

    SSRF 防御:从 AOP 到 ProxySelector 的纵深防御

    作者:联想全球安全实验室发布日期:2026-03-27 18:30:00

    点击蓝字 关注我们 在传统Web漏洞中,SSRF(服务端请求伪造)往往是攻击者渗透内网的「跳板」,传统的代码级校验在防御DNS 重绑定(DNS Rebinding)攻击时显得力不从心。本文

    阅读全文
  • 文章封面

    MCP Server 测试

    作者:联想全球安全实验室发布日期:2026-03-20 18:56:32

    点击蓝字 关注我们一什么是MCPMCP(Model Context Protocol,模型上下文协议)是一套开放的标准协议,用来让大模型应用(Host,如 Claude Desktop、IDE 插件等

    阅读全文
  • 文章封面

    跨层残差绕过LLM内生安全

    作者:联想全球安全实验室发布日期:2026-03-13 17:45:00

    点击蓝字 关注我们一、传统白盒越狱 贪婪坐标梯度法(GCG):将越狱建模为离散优化问题,利用模型梯度搜索一段对抗性后缀。做法是评估 字符/Token 替换对损失或目标输出概率的影响,采用贪婪式坐标更新

    阅读全文
  • 文章封面

    模块化机房建设踩坑纪实

    作者:联想全球安全实验室发布日期:2026-03-06 18:00:00

    点击蓝字 关注我们前言你有没有这样的经历:业务发展十分迅速,现有的机柜空间已经无法满足业务的快速增长,在多方的压力下你需要尽快解决这个问题。但由于业务存在一定的保密性,现有的物理位置也已经无法容纳更多

    阅读全文
  • 文章封面

    模块化机房建设踩坑纪实

    作者:联想全球安全实验室发布日期:2026-02-27 17:30:00

    前言你有没有这样的经历:业务发展十分迅速,现有的机柜空间已经无法满足业务的快速增长,在多方的压力下你需要尽快解决这个问题。但由于业务存在一定的保密性,现有的物理位置已经无法容纳更多的机柜,所以你需要在

    阅读全文
  • 文章封面

    【一码当先 智启新年】全球安全实验室祝您春节快乐!

    作者:联想全球安全实验室发布日期:2026-02-17 09:00:00

    阅读全文
  • 文章封面

    App 接口安全:被低估的系统安全边界

    作者:联想全球安全实验室发布日期:2026-02-13 17:30:00

    点击蓝字 关注我们App 接口安全:被低估的系统安全边界前言在一些安全认知中,App 安全往往被理解为“反编译”“加固”“防抓包”等客户端能力。但在真实攻防场景中,安全事件的根源却常常不在 App 本

    阅读全文
  • 文章封面

    联想"天骄学堂"入选《未成年人个人信息保护典型案例集》

    作者:联想全球安全实验室发布日期:2026-02-06 17:29:42

    往期精彩合集●联想集团第八届网络安全周精彩回顾●聚焦浏览器安全技术突破-联想全球安全实验室 亮相补天白帽黑客盛典分享前沿研究!●安全实验室专家参与编制《信息安全渗透测试技术要求》团体标准正式发布●联想

    阅读全文
  • 文章封面

    联想集团第八届网络安全周精彩回顾

    作者:联想全球安全实验室发布日期:2026-01-27 11:15:58

    点击蓝字 关注我们往期精彩合集●聚焦浏览器安全技术突破-联想全球安全实验室 亮相补天白帽黑客盛典分享前沿研究!●安全实验室专家参与编制《信息安全渗透测试技术要求》团体标准正式发布●联想全球安全实验室亮

    阅读全文
下一页